Zaberg : est-ce un malware ?
Hors ligneDolf34 Le 20/01/2012 à 22:27 Profil de Dolf34 Configuration de Dolf34

Bonsoir,

 

Veuillez trouver ci-aprés le lien du rapport apres analyse avec ZHPFIX :

http://cjoint.com/?BAuwO10ndA9  

=========================================================================================================

Je suis désolé de n'avoir héberger mon rapport précedant sur le site cijoint.com, franchement j'ai oublié.

voila le lien du rapport précedant :

 

http://cjoint.com/?BAuwtzwBMOM 

 

Merci.

Hors ligneDolf34 Le 22/01/2012 à 18:22 Profil de Dolf34 Configuration de Dolf34

Bonjour Eddy,

 

Je vois mon cher ami aucune reponse de toi pour mon dernier msg. j'espere que tout va bien pour toi.

 

j'attend tjr ta reponse.

 

Merci.

Hors ligneEddy34 Le 22/01/2012 à 18:47 Profil de Eddy34 Configuration de Eddy34

Bonsoir,

Excuses moi mais comme tu as pu le constater j'avais une urgence avec Sethy, un détournement est très dangereux, rassures toi je ne t'ai pas oublié:

Tu vas me refaire une analyse avec ZHPDiag, tu te souviens, flèche verte de mise à jour et tu me poste son rapport sur  cjoint.com

Quand en désinfection on arrive au niveau de ZHPFix, c'est signe qu'on a bientôt terminé, courage...

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneDolf34 Le 22/01/2012 à 20:48 Profil de Dolf34 Configuration de Dolf34

Bonsoir,

Voila le lien de du rapport fait y'a qlq minutes.

http://cjoint.com/?BAwuNNNE1u7  

 

PS: j'ai une petite question et j'aimerais bien avoir une solution :

y'a une dizaine de jour j'avais installé kaspersky antivirus pour une periode d'essaie de 2szmaines je pense ou un mois je me rapl pas bien, mais quand cet essaiest échu bien sur il me demanda une clé d'activation et que je ne dispose pas bien sur, j'ai désinstallé tout le logiciel et je l'ai réinstallé de nouveau mais il tient tjrs à sa memoire qlq fichiers car je vois le msg comme quoi la periode d'essaie est échu, comment puis je faire pour me debarasser complétement de tous les fichiers de ce logiciel comme ça je peux le réinstallé chaque fois que sa période d'essaie se termine et surtout pour avoir tjrs cette periode d'essaie de 15 jrs ou d'un mois.

 

Merci.

 

 

Hors ligneEddy34 Le 23/01/2012 à 08:19 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Il y a quelques lignes qui font de la résistance:

 

  • image Télécharge OTM de Old_Timer sur ton Bureau .
     
  • imageDouble-clique sur image OTM.exe pour le lancer.
     
  • imageCopie la liste qui se trouve en citation ci-dessous à partir de Reg: jusqu'à [Reboot] dernière ligne:

    Citation
     
    Reg:
    O3 - Toolbar: IE Toolbar - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} . (...) -- D:\seeearch.dll    => Infection BT (Hijacker.Agent)
    [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]:Shell    => Infection FakeAlert (Trojan.FakeAlert)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]    => Infection BT (Hijacker.Agent)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]    => Infection BT (Hijacker.Agent)
    [HKLM\Software\Classes\CLSID\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]    => Infection BT (Hijacker.Agent)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{42CB2906-3B4F-4A62-B2E0-132481175962}]    => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A29B2641-9931-448A-8DE7-B2D63BDC1812}]    => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]    => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]    => Infection BT (Adware.SocialSkinz)
     
    Commands:
    [emptytemp]
    [Reboot]
     


     


     
  • imageColle-la dans le cadre de gauche de OTM image
     
  • imageClique surimage pour lancer la Suppression
     
  • imageLe résultat apparaitra dans le cadre image
     
  • imageClique surimage pour fermer.
     
  • imagePoste le rapport situé dans C:\_OTM\MovedFiles\*******_******.log

    imageIl te sera peut-être demandé de redémarrer le pc pour achever la suppression.
     
  • imageSi c'est le cas accepte par Yes.
     
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneDolf34 Le 23/01/2012 à 10:33 Profil de Dolf34 Configuration de Dolf34

Bonjour cher Eddy,

 

J'ai bien telecharger OTM, mais tu n'as pas preciser la touche de suppression et la 2éme pour fermer, tu as mis que clique sur pour supprimer et clique sur pour fermer.

merci.

Hors ligneEddy34 Le 23/01/2012 à 11:02 Profil de Eddy34 Configuration de Eddy34

 

  • imageClique surimage pour lancer la Suppression Movelt pour suppression
     
  • imageClique surimage pour fermer.
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneDolf34 Le 23/01/2012 à 16:32 Profil de Dolf34 Configuration de Dolf34

Bonsoir,

Veuillez trouver ci-après le lien du resultat d'analyse avec OTM :

http://cjoint.com/?BAxqDIs4ic9  

 

Merci.

 

 

 

Hors ligneDolf34 Le 24/01/2012 à 19:15 Profil de Dolf34 Configuration de Dolf34

Bonsoir cher ami, j'aimerais bien savoir si tu a reçu mon dernier rapport d'analyse fait par OTM ?

Merci.

Hors ligneEddy34 Le 24/01/2012 à 22:18 Profil de Eddy34 Configuration de Eddy34

Bonsoir,

J'ai effectivement lu ton dernier rapport OTM, rien de probant...

En retour, comment se comporte ton PC ???

 

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels